中文

寻找驱逐集的理论与实践

密码学与安全 2018-12-11 v2

摘要

许多微体系结构攻击依赖于攻击者高效寻找小型驱逐集的能力:即映射到同一缓存组的一组虚拟地址。这一能力已成为缓存侧信道、rowhammer 和推测执行攻击的决定性原语。尽管其十分重要,但寻找小型驱逐集的算法在文献中尚未被系统研究。本文进行了这样一项系统研究。我们首先形式化该问题并分析一组随机虚拟地址构成驱逐集的概率。随后提出基于阈值组测试思想的新算法,可在线性时间内将随机驱逐集约简至其最小核心,优于二次时间复杂度的现有最优方法。我们以严谨的经验评估补充算法的理论分析,在其中识别并隔离了影响算法实际可靠性的因素,如自适应缓存替换策略和 TLB 颠簸。我们的结果表明,我们的算法能够比以往更快地在先前被认为不切实际的条件下找到小型驱逐集。

关键词

引用

@article{arxiv.1810.01497,
  title  = {Theory and Practice of Finding Eviction Sets},
  author = {Pepe Vila and Boris Köpf and José Francisco Morales},
  journal= {arXiv preprint arXiv:1810.01497},
  year   = {2018}
}

备注

To appear at IEEE Symposium on Security and Privacy, 2019